Should I Care

Analizza le condizioni discriminanti effettive di una CVE -- non solo una corrispondenza CPE -- rispetto a un profilo persistente del tuo ambiente reale.

di moltenbit · moltenbit/should-i-care

Promosso ★ 9.6/10

Should I Care — Analizza le condizioni discriminanti effettive di una CVE -- non solo una corrispondenza CPE -- rispetto a un profilo persistente del tuo ambiente reale.

Cosa fa

Dato un ID CVE e un profilo ambiente mantenuto dalla skill e memorizzato in un percorso fisso (~/.config/should-i-care/environment.md), valuta le reali condizioni discriminanti della vulnerabilità (modello di deployment, stato del protocollo, toggle di configurazione) rispetto allo stack effettivo dell'utente e restituisce uno dei tre verdetti con fonte: affected, not affected, o needs verification, ciascuno con un percorso di citazione completo. Si attiva quando un utente chiede se una specifica CVE si applica al proprio ambiente; senza chiave, utilizza solo fetch in tempo reale a fonti CVE.org/vendor/research e non tratta mai il testo recuperato come istruzioni.

Rapporto di test

Eseguito realmente su CVE-2024-3094 (la backdoor xz) contro un host Debian 12 / xz-utils 5.4.1 dichiarato: si è correttamente ancorato al campo affected-versions del record cvelistV5 live (solo 5.6.0-5.6.1, confermato recuperando il JSON grezzo di GitHub) e ha estratto il tracker di sicurezza di Debian, che afferma 'vulnerable code not present' per bookworm -- un verdetto not-affected con fonte e auditabile, costruito da due fetch live, non una supposizione ricordata.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Comandi e prompt di esempio

  • /should-i-careAnalizza le condizioni discriminanti effettive di una CVE -- non solo una corrispondenza CPE -- rispetto a un profilo persistente del tuo ambiente reale.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config